> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autentisering

> Autentiser API-forespørsler med X-API-Key fra backend-en din.

Hold hver Swipelux API-nøkkel på en beskyttet backend. Legg aldri en nøkkel i nettleserkode, en pakke for mobilapplikasjon eller en konfigurasjonsfil som er synlig for klienten.

## Send API-nøkkelen din

Bruk den delte base-URL-en `https://platform.swipelux.com` og send nøkkelen din i `X-API-Key`-headeren.

```bash theme={null}
export API_BASE='https://platform.swipelux.com'
export SWIPELUX_API_KEY='replace-with-your-api-key'

curl --request GET \
  "${API_BASE}/v3/capabilities" \
  --header "X-API-Key: ${SWIPELUX_API_KEY}"
```

[`GET /v3/capabilities`](/api-reference/capabilities/get-v3-capabilities) bekrefter at nøkkelen er gyldig og at backend-en din når API-et.

## Sandbox og produksjon

Sandbox og produksjon bruker samme API-vert. API-nøkkelen velger miljøet.

Ha miljøvalget i utrullingskonfigurasjonen. En produksjonsutrulling må aldri falle tilbake til en sandbox-nøkkel, og en sandbox-utrulling må aldri motta produksjonslegitimasjon.

## Oppbevar legitimasjon trygt

Oppbevar sandbox- og produksjonsnøkler i separate oppføringer hos hemmelighetshåndteringen. Gi hver backend-utrulling tilgang kun til oppføringen den trenger.

Hold nøklene ute av kildekontroll, logger, analyser, supportskjermbilder og feilresponser. Roter en nøkkel hvis du tror den har blitt eksponert.

Deretter, [konfigurer sandbox-testing](/no/integration/sandbox) eller start [hurtigstarten](/no/integration/quickstart).
